Iztrebljevalci

Objavljeno: 5.7.2006 13:35 | Avtor: Vlado Robar | Kategorija: Preizkusi | Revija: Junij 2006

Na uporabnika domačega računalnika, ki je povezan v splet s širokopasovno povezavo, preži nešteto nevarnosti, od računalniških virusov do črvov, trojanskih konjev, vohunskih programov in podobne računalniške golazni. K sreči poznamo tudi obrambo pred njimi.

Prvi računalniški virusi so nastali v osemdesetih letih prejšnjega stoletja, sledili so jim črvi, druge nadloge pa so novejšega datuma. Osnova varnega dela v spletu sta znanje in izkušnje, na pomoč pa nam priskočijo tudi specializirani programi. Najstarejši in najbolj razširjeni so protivirusni programi, z razmahom širokopasovnih povezav so postali priljubljeni programski požarni zidovi. V zadnjem letu so postali skoraj nujni del osebnega kompleta za obrambo tudi protivohunski programi. Nekatera podjetja ponujajo programske pakete, v katerih so zbrani vsi našteti programi (protivirusnik, požarni zid, protivohunski program). Drugi raje prisegajo na specializirane programe, ki znajo naš računalnik braniti le pred eno vrsto napadalcev.

V Monitorjevem laboratoriju smo zbrali kar dvajset protivirusnih programov petnajstih izdelovalcev - nekateri ponujajo dve različici. Večinoma gre za "prave" protivirusne programe, le F-Secure in Trend Micro prodajata paket za internetno varnost, v okviru katerega najdemo tudi protivirusni program. Kar šest programov je poslovenjenih. To je pohvalno in posnemanja vredno.

Kako smo ocenjevali

Vse programe smo podrobno preizkusili. Vsakega smo namestili na svežo kopijo operacijskega sistema Windows XP SP2 in preverili njegovo delovanje. Za primerjavo smo merili čas, ki ga je program potreboval za pregledovanje celotnega diska oziroma obsežne mape. V testni mapi je bilo veliko stisnjenih in arhivskih datotek, ki jih večina programov zna pregledati (a ne vselej pri sprotnem - OnAccess - pregledovanju). Zanimalo nas je tudi, kolikšen del procesorskega časa si program odreže zase med iskanjem virusov, pri čemer so v ozadju tekli zgolj tisti procesi, ki so nujni za delovanje Oken. Potrdili smo tisto, kar smo prej slutili: med prečesavanjem diska se na računalniku ne splača početi še česa drugega, saj je pri večini programov procesor zaseden okoli 90 % časa.

Zlati monitor

Izbrati izmed 20 protivirusnih programov je težko, če ne nemogoče. Na izbiro vpliva več kriterijev, ki si med seboj lahko skačejo v lase (natančnost, učinkovitost, hitrost, ne nazadnje cena). Poleg tega dva programa nista zgolj protivirusnika, temveč spadata v širšo kategorijo varnostnih paketov (ki jih ponuja tudi večina drugih izdelovalcev). Po natančnosti pregledovanja od drugih programov po našem mnenju nekoliko odstopajo BitDefender Professional Plus, F-Secure Internet Security ter Kaspersky AntiVirus Professional. Ampak vsi so zelo počasni. Po drugi strani je Panda Titanium zelo hitra, zato pa preveč svojeglava (pa še ADS ne prepozna). V kategoriji brezplačnih programov je nedvomno pravi šampion avast! Home, ki se brez težav meri tudi z večino plačljivih programov.

Skratka, ni le enega zmagovalca, zato Zlatega monitorja nismo podelili.

Poleg porabe sistemskih sredstev (pomnilnik) smo želeli tudi oceniti, kako delovanje protivirusnega programa v ozadju upočasni "normalno" delovanje računalnika. Izbrali smo dokaj skrajen primer; merili smo namreč čas, ki smo ga v programu Total Commander porabili za kopiranje obsežne mape (110 MB v 249 mapah, skupaj približno 50.000 datotek) z nosilca DVD na disk. Ta čas smo primerjali s časom, ki ga je Total Commander potreboval brez protivirusnika. S programom Process Explorer podjetja Systernals smo izmerili, kolikšen del skupnega časa med kopiranjem je bil procesor na voljo protivirusnemu programu. Merili smo dvakrat, z vklopljenim in izklopljenim pregledovanjem arhivskih in stisnjenih datotek. Tu se rezultati med posameznimi programi precej razlikujejo, precej programov pa sprotnega pregledovanja stisnjenih datotek sploh ne omogoča. Pandin Titanium je posebnež, saj ne omogoča izklopa pregledovanja stisnjenih datotek.

Mimogrede, pri odločanju o protivirusnem programu se velja ob podatku o ceni spomniti, da ta velja "na leto" (izjemoma na dve leti), saj prav vsi programi (razen brezplačnih) delujejo na t. i. letno "naročnino". Poleg tega je veliko programov mogoče kupiti v spletu - praviloma ceneje, kot pa pri slovenskih zastopnikih.

Dodatni podatkovni tok

Na diskih, ki so formatirani v zapisu NTFS, je mogoče za vsako datoteko ustvariti več tako imenovanih dodatnih podatkovnih tokov (Alternate Data Stream, ADS). Enostavno povedano, taka datoteka je sestavljena iz več delov, le da večina programov (z okenskim raziskovalcev vred) vidi samo osnovno datoteko, dodatnih ADS pa ne. Vanje lahko skrijemo poljubno vrsto in količino podatkov, seveda tudi izvršne datoteke, torej tudi računalniško nesnago. Besedilni datoteki besedilo.txt lahko "obesimo" virus nesnaga.exe s preprostim ukazom v "dosovskem" oknu: type nesnaga.exe > besedilo.txt:Virus. Dvopičje loči ime datoteke, kot jo vidi Raziskovalec, in ime ADSja, ki je v našem primeru Virus. Virus zaženemo z ukazom start besedilo.txt:Virus. Ko to naredimo, bomo v upravljavcu opravil (Task Managerju) videli proces z imenom besedilo.txt, torej se nam še sanjalo ne bo, da se v resnici izvaja virus. Več o ADS izvemo na strani www.heysoft.de/nt/ntfs-ads.htm.

Malo število virusov izkorišča omenjeno lastnost diskov v formatu NTFS. Vsekakor pa je priporočljivo, da zna protivirusni program pregledovati ADSje enako kot običajne datoteke. Ko smo preverjali, kateri programi to zmorejo, smo ugotovili, da samo Panda Titanium in oba Grisoftova programa (AVG Free in Pro) v celoti prezrejo ADS. Ostali programi zaznajo viruse v ADS pri sprotnem pregledovanju (npr. pri kopiranju tako okužene datoteke), zanimivo pa je, da večina pri pregledu na zahtevo sporoči, da je taka datoteka "čista".

SoftWin BitDefender 9 Standard in Professional

Romunski program BitDefender prihaja iz istoimenskega podjetja, ki je del podjetja SoftWin. Pri nas je program dokaj znan, tudi (ali predvsem) po zaslugi SIOLa, ki ga je uvrstil v svoj paket ADSL. Na voljo sta dve različici programa, obe sta tudi poslovenjeni. Vsakega od programov dobimo na nosilcu CD-ROM, ki je zagonski in vsebuje posebno distribucijo Knoppixa, imenovano LinuxDefender Live. Kot pove že ime, v distribuciji najdemo različico BitDefenderja za Linux, namenjena pa je zdravljenju (skoraj) brezupno okuženih računalnikov.

BitDefender Professional Plus je zmogljivejši od standardne različice in poleg protivirusnega modula premore tudi protismetni program in enostavni požarni zid. Ta zazna, kadar se hoče kateri od programov povezati v splet, in nas vpraša za dovoljenje. Poleg tega lahko uporabniki, ki še zmeraj uporabljajo navadni modem, sestavijo seznam številk, ki jih modem lahko kliče. S tem se izognejo neljubim presenečenjem in visokim računom za telefon, ki jih niso sami zakrivili.

Protivirusni program poleg sprotnega pregledovanja datotek in elektronske pošte bdi tudi nad pisanjem po delu registra, ki je odgovoren za nalaganje programov pri zagonu računalnika.

Z urnikom lahko do najmanjših podrobnosti določimo, kaj naj program pregleda in kdaj. Po opravljenem delu lahko pregledamo poročilo (dnevniško datoteko), ki ga program shrani na disk. Uporabniški vmesnik je dobro zasnovan in se uporabnik v njem zlahka znajde. Nekoliko nepregledno je le spreminjanje nekaterih naprednih nastavitev. Nad sistemsko vrstico v desnem spodnjem vogalu sta vidna dva okvirčka, ki sproti prikazujeta dejavnost požarnega zidu in protivirusnega programa.

Obe različici BitDefenderja sta se pri pregledovanju na zahtevo uvrstili na rep lestvice in tudi pri sprotnem delu spadata med počasnejše programe na našem preizkusu. Uporabniki s plitvimi žepi si lahko brezplačno namestijo starejšo, osmo različico BitDefenderja. Skupaj s posodabljanjem jo lahko uporabljajo eno leto. Na voljo pa je tudi obširnejši varnostni paket BitDefender Internet Security 9.

BitDefender 9 Standard

Kaj: Protivirusni program.

Izdeluje: SoftWin, www.softwin.com.

Prodaja: Parametica, www.parametica.si.

Cena: 7164 tolarjev.

Za: Poslovenjena različica.

Proti: Počasno pregledovanje na zahtevo, upočasnitev normalnega delovanja računalnika.

BitDefender 9 Professional Plus

Kaj: Protivirusni in protismetni program z enostavnim požarnim zidom.

Izdeluje: SoftWin, www.softwin.com.

Prodaja Parametica, www.parametica.si.

Cena: 10.750 tolarjev.

Za: Poslovenjena različica, podrobne nastavitve.

Proti: Počasno pregledovanje na zahtevo, upočasnitev normalnega delovanja računalnika.

F-Secure Internet Security 2006

Finsko podjetje F-Secure je znano predvsem po svojem protivirusnem programu F-Prot še iz začetnih obdobij osebnega računalništva. Tudi danes je F-Secure med vodilnimi podjetji na področju računalniške varnosti. Bili so prvi (poleg računalniškega guruja Marka Russinovicha), ki so lani zaznali, da Sonyjev program za zaščito pred nedovoljenim kopiranjem z glasbenih cedejev vsebuje škodljiv korenski komplet (rootkit). F-Secure ne prodaja več samostojnega protivirusnega programa, temveč paket za celovito varnost, Internet Security 2006. Program lahko kupimo v spletu ali na nosilcu CD-ROM, ki je zagonski in vsebuje okleščeno različico Linuxa. Z njim lahko poskusimo ozdraviti okuženi sistem, ki noče zagnati Oken.

Tudi Internet Security 2006 govori slovensko. Uporabniški vmesnik je dodobra izpiljen in se v njem z lahkoto znajdemo. Paket je sestavljen iz protivirusnega programa (z dodatkom protivohunske zaščite), požarnega zidu, protismetnega programa in modula za starševski nadzor. Protivirusni program omogoča sprotno in pregledovanje datotek na zahtevo, poleg tega pa preverja tudi prispela in odhodna elektronska sporočila. Ravnati zna s stisnjenimi in arhivskimi datotekami. Požarni zid poleg običajnega spremljanja omrežne aktivnosti računalnika tudi preverja, ali je modem poklical dovoljeno številko.

F-Secure se po hitrosti pregledovanja na zahtevo ni mogel kosati s tekmeci. Obremenitev procesorja pri pregledovanju na zahtevo je bila med najvišjimi na preizkusu.

Model prodaje je naročniški, kot pri večini programov. To pomeni, da lahko v obdobju, ko imamo veljavno naročnino, vselej uporabljamo najnovejšo različico programa, četudi smo kupili starejšo.

F-Secure Internet Security 2006

Kaj: Paket za celovito računalniško varnost.

Izdeluje: F-Secure, www.f-secure.com.

Prodaja: Amis, www.amis.net; Kabi, www.kabi.si.

Cena: 19.800 tolarjev, enoletna obnovitev 11.880 tolarjev.

Za: Dognan uporabniki vmesnik, poslovenjena različica.

Proti: Počasnost pri pregledovanju na zahtevo.

Norman Virus Control

S severa Evrope, natančneje z Norveške, prihaja še en protivirusni program, Norman Virus Control. Tudi ta je poslovenjen, resda na nekaterih mestih neposrečeno. Po namestitvi se naseli v sistemsko vrstico. Od tam imamo dostop do vseh programskih opravil, pa tudi upravljamo nastavitve programa. Od opravil so nam na voljo pregled diska ali diskete (ne pa tudi optičnega diska, kar bi bilo vsaj tako uporabno), ustvarimo lahko tudi opravila, ki jih bo program izvajal po urniku (pregled celotnega računalnika ali posameznih diskov oziroma map). Nastavitve niso tako pregledne kot pri nekaterih drugih programih.

Poleg sprotnega pregledovanja in iskanja virusov na zahtevo Norman Virus Control omogoča nadzor nad prispelo in odhodno elektronsko pošto.

Če v raziskovalcu z desno tipko miške izberemo datoteko ali mapo za pregled na zahtevo, se odpre okno in moramo želeno opravilo po nepotrebnem še enkrat s klikom potrditi.

Na hitrostnem preizkusu je Norman pristal bolj pri repu razvrstitve, procesorska obremenitev pri iskanju virusov v mapi pa je bila krepko čez 90 %. Norman prodaja tudi paket Norman Internet Control, v katerem je zraven protivirusnega programa še požarni zid.

Norman Virus Control 5.81

Kaj: Protivirusni program.

Izdeluje: Norman ASA, www.norman.com.

Prodaja Faeton, www.norman.si.

Cena: 10.254 tolarjev, 8078 tolarjev obnovitev za 1 leto.

Za: Poslovenjeni program.

Proti: Nerodna integracija z okenskim raziskovalcem, počasnost pri pregledovanju.

Eset NOD32 2.50

Tudi Slovaki imajo svojega predstavnika med vzhodnoevropskimi izdelovalci protivirusnih programov. Podjetje Eset ponuja poleg protivirusnih rešitev za Okna tudi tovrstne programe za Linux in FreeBSD.

Pri namestitvi z nosilca CD-ROM lahko izberemo več jezikovnih različic, med drugim tudi slovensko. NOD32 ponuja več možnosti zaščite pred virusi. Modul AMON ponuja sprotno zaščito datotek na disku. Kljub temu da so zlati časi makro virusov mimo, ima NOD32 poseben modul, ki skrbi za zaščito dokumentov Microsoftove Pisarne (le Office 2000 in novejši). Še en modul skrbi za nadzor internetnega prometa (sem spada tudi elektronska pošta), modul EMON pa ščiti e-poštna sporočila v Microsoftovem Outlooku.

NOD32 ima nekoliko nenavaden uporabniški vmesnik in potrebujemo nekaj časa, da se mu privadimo. Pozneje pa ga z lahkoto obvladamo. Poslovenjenje je na nekaterih mestih nekoliko nenatančno oziroma teže razumljivo.

Program je pri pregledovanju diska med hitrejšimi, in med vsemi programi najmanj vpliva na normalno delo.

Nod32 2.5

Kaj: Protivirusni program.

Izdeluje: Eset LLC, www.eset.com.

Prodaja: Si Splet, www.sisplet.si.

Cena: 11.880 tolarjev (škatla z nosilcem CD-ROM), 9900 tolarjev (spletna trgovina), obnovitev 1 leto 7920 tolarjev (škatla), 5940 tolarjev (spletna trgovina).

Za: Modul za zaščito poštnih predalov Exchangea, hitro pregledovanje, majhen vpliv na vsakdanje delo računalnika, poslovenjen program.

Proti: Nenavaden uporabniški vmesnik.

Symantec Norton AntiVirus 2006

Symantecov program z blagovno znamko Norton je eden najbolj znanih protivirusnih programov in ima dolgo zgodovino. Program lahko kupimo na nosilcu CD-ROM (ki je zagonski) ali pa v spletni trgovini. V obeh primerih ga moramo v 15 dnevih po namestitvi aktivirati, podobno kot Windows XP. Nortonovi programi so znani po občasnih težavah pri namestitvah, ki pa jih pri preizkušanju nismo občutili. Po namestitvi in vnovičnem zagonu računalnika se poleg sistemske vrstice pokaže velika ikona Nortonovega varnostnega središča, ki nadomesti okenskega. Po vsakem zagonu računalnika program preveri svoje stanje in sporoči, da je pripravljen za delo.

Nortonov vmesnik je pregleden in učinkovit, motilo nas je le, da pri najdenih problematičnih datotekah ne pove, kje so na disku. To lahko izvemo po ovinku iz dnevniške datoteke. Norton Antivirus omogoča praktično vse, kar pričakujemo od dobrega protivirusnega programa. Poleg sprotnega pregledovanja vseh datotek (tudi stisnjenih) ter pregledovanja na zahtevo omogoča nadzor elektronske pošte ter obrambo pred internetnimi črvi. Program vsebuje tudi preprost požarni zid, ki posameznim programom dovoljuje (oziroma preprečuje) povezavo v splet, zapira pa tudi vrata, ki jih uporabljajo znani trojanski konji. Za nameček zna Norton nadzorovati tudi programe za sprotno sporočanje.

Nortonov Antivirus je bil pri pregledovanju na zahtevo v zgornji polovici lestvice, a je pri sprotnem pregledovanju zelo obremenil procesor. Še ena njegova slaba stran pa je visoka cena. Precej ceneje ga dobimo, če ga kupimo v Symantecovi spletni trgovini, po možnosti ameriški. Tisti, ki programe neradi kupujejo, bodo veseli posebne brezplačne različice Nortonovega Antivirusa 2005. Ta je del Googlovega paketa Google Pack. Za celovito zaščito računalnika Symantec prodaja Norton Internet Security 2006, ki poleg protivirusnega programa obsega še požarni zid, protismetni program in program za starševski nadzor.

Norton Antivirus 2006

Kaj: Protivirusni program.

Izdeluje: Symantec, www.symantec.com.

Prodaja: CHS, www.chs.si.

Cena: 20.816 tolarjev.

Za: Obilica možnosti, dognan vmesnik, hitrost pregledovanja.

Proti: Visoka cena.

McAfee VirusScan 10

McAfee spada med veterane v boju proti virusom. Njihov program za domačo rabo, VirusScan, je priplezal že do desete različice. Program lahko kupimo v spletu ali pa ga dobimo na nosilcu CD-ROM. Ta vsebuje tudi program CleanBot za čiščenje računalnika v nujnih primerih. Namestitev VirusScana je enostavna, a ne ponuja nobene prilagoditve. V sistemsko vrstico se naseli ikona programa McAfee Security Center, ki nadomesti podobno imenovano Okensko varnostno središče. Ko ga odpremo, nam prikaže tudi informacijo o McAfeejevih programih, ki niso nameščeni (požarni zid, antispam). To je nepotrebno zapravljanje prostora in zatrpavanje vmesnika z neuporabno informacijo. Tudi desni klik ikone nam odpre možnosti, ki niso nameščene, ampak so del paketa McAfee Internet Security 2006

Za posodobitev virusnih podpisov in programa moramo v računalnik namestiti krmilnik ActiveX. S samodejnim posodabljanjem smo imeli težave, saj se dobri dve uri po namestitvi program še ni posodobil, virusni podpisi pa so bili stari osem mesecev. Konkurenca to počne vsekakor bolje. Možnosti nastavitev v vmesniku so precej preproste; tudi stanje programa nam sporoči samo, da imamo najnovejšo različico programa in podpisov, ne zvemo pa, koliko so podpisi dejansko stari. Program na disku prepozna in odstrani poleg virusov tudi vohunske programe (klicatelje, orodja za nadzor računalnika na daljavo in razbijanje gesel). Poleg prispelih sporočil zna pregledovati tudi odhodno pošto in išče sledi delovanja črvov.

Program sodi po hitrosti pregledovanja na sredino lestvice. Obremenitev procesorja med pregledovanjem na zahtevo je zelo visoka, med sprotnim pregledovanjem pa zmerna.

VirusScan 10

Kaj: Protivirusni program.

Izdeluje: McAfee, www.mcafee.com.

Prodaja: Alterna Intertrade, www.alterna.si.

Cena: 8634 tolarjev.

Za: Dodatni program za nujno čiščenje računalnika.

Proti: Vmesnik Security Center, visoka obremenjenost procesorja med pregledovanjem na zahtevo.

Trend-Micro PC-cillin Internet Security 2006

Štirinajsta različica programa PC-cillin dokazuje, da je podjetje Trend-Micro na trgu protivirusnih programov že dolgo navzoče. V podjetju so se odločili (podobno kot pri F-Secure), da samostojnega protivirusnega programa ne bodo več tržili, temveč ga bodo skupaj z drugimi varnostnimi programi zavili v paket.

Namestitveni program si pretočimo iz spleta. Po namestitvi, ki je lahko zgolj popolna ali pa minimalna, moramo računalnik znova zagnati. Program med namestitvijo prečeše disk zaradi virusov in pri tem uporabnika ne prosi za dovoljenje. Vmesnik je pregleden in se mu hitro privadimo. Paket obsega protivirusni program, protivohunski program, požarni zid ter program za zaščito pred spletnimi prevarami (Antiphising Protection). Zadnji program je sestavljen iz več modulov, od čarovnika za zaščito pred prevarami prek protismetnega filtra do programčka, ki zazna morebitne ranljivosti v naši namestitvi Oken.

Protivirusni program PC-cillin je bil v prejšnjih različicah na voljo kot samostojni program. Omogoča sprotno zaščito ter pregled na zahtevo s pregledovanjem stisnjenih datotek, iskanjem programskih trojancev in skriptnih virusov. Pri iskanju virusov na zahtevo lahko izberemo pregledovanje samo internetnih datotek oziroma samo Wordovih ali Excelovih datotek, seveda pa se bomo ponavadi odločili za pregled vsega računalnika. Vgrajeno je dobro orodje za delo z urnikom, nekoliko pa nas je motil otežen dostop do dnevniških datotek o opravljenem delu.

Program se je na hitrostnem preizkusu dobro obnesel. Pregledovanje mape je končal v dobrih dveh minutah, obremenjenost procesorja pri pregledovanju pa je bila med nižjimi.

PC-cillin Internet Security 2006

Kaj: Paket programov za celovito računalniško varnost (protivirusni program, požarni zid, zaščita pred spletnimi prevarami).

Izdeluje: Trend Micro, www.trendmicro.com.

Prodaja: Real Security, www.real-sec.com.

Cena: 17.273 tolarjev, enoletno podaljšanje 11.515 tolarjev.

Za: Ugodna cena zapaket vse v enem, veliko število orodij, hitro pregledovanje.

Proti: Nerodno delo z dnevniškimi datotekami.

Kaspersky Lab Antivirus Personal 5, Antivirus Pro 5

To, da kakovostni protivirusni programi prihajajo predvsem z evropskega vzhoda (Češka, Romunija, Finska, Rusija), dokazuje tudi rusko podjetje Kaspersky Lab. Ponujajo dve različici protivirusnega programa za domačo rabo, Antivirus Personal in Antivirus Personal Pro. Obe imata enak vmesnik, ki je enostaven in učinkovit. Stopnje zaščite nastavljamo z drsniki, na nesrečo pa premik drsnika razveljavi morebitne nastavitve po meri, ki smo jih prej trudoma izbirali.

Osebna različica omogoča sprotno zaščito pred okuženimi datotekami in elektronskimi sporočili ter pregledovanje na zahtevo. Delo z urnikom ni podprto, razen posodabljanja virusnih podpisov. Nastavitve so precej bolj osnovne kot v dražji različici. Program sproti pregleduje le datoteke z določenimi končnicami, izogne pa se stisnjenim in arhivskim datotekam. Vse vrste datotek lahko pregledamo le na zahtevo.

Sprotna zaščita profesionalne različice obsega pregledovanje datotek, prejete in odhodne e-pošte (v MS Outlooku in v vseh odjemalcih POP3-SMTP), nadzor izvajanja skript v spletnem brskalniku in zelo podrobno nadzorovanje makro ukazov v programskem okolju VisualBasic za aplikacije. V različico Pro je vgrajen dober modul za delo z urnikom, pohvaliti velja tudi poročila o opravljenem delu. Na preizkusu hitrosti sta oba programa pristala v sredini, profesionalna različica pa je bila nekoliko počasnejša.

Kaspersky pri svojem sicer učinkovitem delu uporablja skorajda KGBjevsko zvijačo, ki ni povsem poštena do uporabnika, četudi mu ne povzroči nobene škode. Program vsaki pregledani datoteki na razdelku NTFS (privzeti format razdelkov v Windows XP) doda 36 bitov tako imenovanega dodatnega podatkovnega toka (Alternate Data Stream, ADS) in pri naslednjem pregledovanju datoteke, ki se niso spremenile, enostavno preskoči. S tem se hitrost pregledovanja bliskovito poveča. Podobne metode "skrivanja" podatkov v ADS uporabljajo tudi nekateri vohunski programi. Navadno lahko ADS odkrijemo, Kaspersky pa ob namestitvi očitno spremeni gonilnik za disk in dodanega ADS ne vidimo (res pa vidimo morebitne ostale ADS). Uporabnik na to ni opozorjen, četudi bi se vsekakor spodobilo.

Kaspersky Antivirus 5 Personal

Kaj: Protivirusni program.

Izdeluje: Kaspersky Lab, www.kaspersky.com.

prodaja Kivi, www.kivi.si.

Cena: 9.960 tolarjev (enoletno podaljšanje 6.972 SIT).

Za: Enostaven vmesnik.

Proti: Ne pregleduje arhivskih in stisnjenih datotek, prikrita uporaba ADS, delo z urnikom ni podprto.

Kaspersky Antivirus 5 Pro

Kaj: Protivirusni program.

Izdeluje: Kaspersky Lab, www.kaspersky.com.

prodaja Kivi, www.kivi.si.

Cena: 16.356 tolarjev (enoletno podaljšanje 11.448 SIT).

Za: Podrobno pregledovanje datotek ter izvajanja skript, urnik.

Proti: Prikrita uporaba ADS, cena.

Alvil avast! Home in Professional 4

Brezplačni program avast! Home podjetja Alvil je verjetno najbolj znan in na naših tleh bržkone največ uporabljan brezplačni protivirusni program. Gre za resnično zmogljiv program, ki ni praktično nič slabši od svojih plačljivih konkurentov, še več, nekatere tudi poseka. Njegova poglavitna pomanjkljivost, zaradi katere ni uporaben za določene zahtevne uporabnike, je nezmožnost pregledovanja diska ob vnaprej določenem času (po urniku). Posodabljanje virusnih podpisov je vsakodnevno in hitro (takoj po zagonu Oken) - še nekaj, kar naj bi premogel vsak plačljiv protivirusnik, brezplačni pa ponavadi niso tako ustrežljivi.

V sistemsko vrstico avast! naseli dve ikoni. S klikom modre ikone s črko a nastavljamo sprotno pregledovanje avasta. Nad dogajanjem v računalniku bdi kar sedem modulov - od standardnega za pregledovanje datotek prek e-poštnega (poleg pošte POP3 obvlada tudi strežnike IMAP in Microsoftov Outlook/Exchange) vse do modula, ki spremlja prenos datotek v odjemalcih omrežij P2P. Za razliko od sprotnega pregledovanja pa so ostale nastavitve nekoliko bolj nepregledne.

Alvil ima v rokavu skrit adut za tiste, ki nujno potrebujejo pregledovanje po urniku. avast! Pro ponuja vse, kar zmore brezplačna različica, poleg urnika pa ponuja še osmi modul, zaščito pred škodljivimi skripti, ki se izvajajo v okolju spletnega brskalnika. Za pregledovanja na zahtevo skrbi program z vmesnikom, ki bolj spominja na glasbeni predvajalnik kot na protivirusni program. Zagotovo potrebujemo nekaj časa, preden se privadimo dela z njim.

Oba programa delujeta zelo hitro in sta na našem preizkusu posekala večino tekmecev, tudi dodatna obremenitev procesorja pri običajnem delu je v zmernih mejah. Skratka, Alvil se ima s čim pohvaliti. Med brezplačnimi programi je zagotovo v vrhu ponudbe.

avast! 4.6 Home

Kaj: Protivirusni program.

Izdeluje: Alvil, www.alvil.com.

Cena: Brezplačen.

Za: Cena, zmogljivost, hitrost, zaščita poštnih predalov v odjemalcu Outlook.

Proti: Ni dela z urnikom. Nenavaden vmesnik.

avast! 4.6 Professional

Kaj: Protivirusni program.

Izdeluje: Alvil, www.alvil.com.

Cena: 47 dolarjev (v spletu).

Za: Zmogljivost, hitrost, zaščita poštnih predalov v odemalcu Outlook, urnik.

Proti: Nenavaden vmesnik.

Avira Antivir Personal Edition Classic in Avira Personal Edition Premium

Podjetje Avira je nastalo z združitvijo podjetij AntiVir PersonalProducts in H+BDEV. Znano je predvsem na domačem, nemškem trgu, ponuja pa dva izdelka za rabo doma. AntiVir PersonalEdition Classic je brezplačen za tako rabo. Omogoča zgolj enostavno pregledovanje diska in aktivnih programov v pomnilniku. Za razliko od nekaterih drugih brezplačnih programov je omogočeno delo z urnikom. Vnaprej lahko določimo, kdaj se bo program povezal s strežnikom za posodabljanje in kdaj bo po računalniku iskal viruse. Strežnika za posodobitve za brezplačno in za plačljivo različico nista enaka - prvi je slabše dosegljiv in to smo sami občutili.

Plačljiva različica poleg osnovne zaščite pred virusi omogoča tudi zaščito pred vohunskimi in reklamnimi programi (spyware/adware) ter zaščito e-poštnih predalov POP3. Na hitrostnem preizkusu sta se obe različici dobro odrezali, saj sta mapo preiskali v dobrih treh minutah. Pri sprotnem delu program zmerno obremenjuje procesor. Cena različice Premium je zelo ugodna, a zanjo dobimo nekoliko manj kot pri tekmecih.

Avira AntiVir Personal Classic

Kaj: Protivirusni program.

Izdeluje: Avira, www.avira.com.

Cena: Brezplačen.

Za: Cena, hitrost.

Proti: Strežnik za posodobitve ni vselej dosegljiv.

Avira AntiVir Personal Premium

Kaj: Protivirusni program, protivohunski program.

Izdeluje: Avira, www.avira.com.

Cena: 20 evrov (v spletni trgovini).

Za: Cena, hitrost.

Proti: Manj možnosti pregledovanja kot pri tekmecih.

Grisoft AVG Free in AVG Professional Edition 7.1

Podjetje Grisoft prihaja (tako kot Alvil) iz Češke in ponuja protivirusni program AVG 7 v dveh različicah, brezplačni in plačljivi. Namestitveno datoteko si pretočimo iz Grisoftovega strežnika. AVG je eden redkih protivirusnih programov, pri katerem po namestitvi ni potreben vnovični zagon računalnika.

Brezplačna različica obsega modul za obrambo pred virusi (sprotno in na zahtevo) ter pregledovalnik elektronske pošte (z vtičniki za poštne odjemalce TheBat, Outlook in Eudoro). Izdelamo lahko rešilne diskete, ki pa so neuporabne za računalnike z razdelki, formatiranimi v zapisu NTFS. AVG Free pozna osnovno delo z urnikom - vnaprej lahko nastavimo čas pregleda celotnega diska in posodobitve programa. Oboje lahko počnemo enkrat na dan, ne pogosteje in ne redkeje. Za večjo prožnost urnika moramo kupiti profesionalno različico, povezavo do spletne trgovine pa nam nesramežljivo ponuja kar sam program. Virusni podpisi se pri obeh različicah posodobijo takoj po zagonu Oken, če smo seveda povezani v splet. Poročila o opravljenem delu so osnovna.

Uporabniški vmesnik pozna dva pogleda, osnovnega (reduced mode) in običajnega (standard). Običajni vmesnik je za naše pojme nekoliko nenavaden, zato nam je bil bližji osnovni. Nadzorno središče (control center) je kraj, kjer spreminjamo nastavitve programa, iz središča aktivnosti (test center) pa programu ukažemo, naj se loti pregledovanja računalnika ali pa naj se posodobi. Plačljiva različica premore ustvarjanje lastnih, prilagodljivih urnikov.

Grisoftova programa sodita po hitrosti v sredino medpreizkušenimi programi. Profesionalna različica je počasnejšain pri svojem delu obremeni procesor bolj od brezplačnega izdelka. Tudi cena je ugodna, saj dobimo za slabih 40 dolarjev zaščito za dve leti.

AVG Free 7.1

Kaj: Protivirusni program.

Izdeluje: Grisoft, www.grisoft.com.

Cena: Brezplačen.

Za: Po namestitvi ni potreben vnovični zagon računalnika, cena, omogočeno delo z urnikom.

Proti: Omejena uporabnost rešilnih disket, neprožne nastavitve urnika.

AVG Professional 7.1

Kaj: Protivirusni program.

Izdeluje: Grisoft, www.grisoft.com.

Cena: 39 dolarjev (2 leti), 2-letna obnovitev 19,5 dolarja (v spletu).

Za: Po namestitvi ni potreben vnovični zagon računalnika. Cena. Prilagodljivo delo z urnikom.

Proti: Omejena uporabnost rešilnih disket.

Panda Titanium 2006 Antivirus+AntiSpyware

Pandin protivirusni program Titanium je v naših krajih dobro znan, saj ga v paketu ponujajo nekateri ponudniki širokopasovnega dostopa. K njegovi priljubljenosti je pripomoglo tudi poslovenjenje.

Po namestitvi Panda naseli simpatično ikono v sistemsko vrstico. Uporabniški vmesnik je sorazmerno razumljiv in enostaven za delo. Poleg zaznavanja virusov med datotekami in elektronsko pošto program išče na disku tudi hekerska orodja za dostop do računalnikov na daljavo in pregleda, ali so v naši namestitvi Oken kakšne nezakrpane varnostne razpoke. Preprečuje izvajanje škodljivih programčkov v JavaScriptu in VBScriptu. Ne moremo vklopiti preverjanja vseh datotek, saj Panda podpira zgolj pregledovanje datotek glede na njihovo končnico (seveda pa lahko poljubno končnico dodamo na seznam preiskovanih datotek). Tudi Panda Titanium zajema enostaven požarni zid, ki nadzira povezovanje programov v omrežje, ter odkriva morebitne vdore v brezžično povezavo, ki jo uporabljamo. Za kaj več si lahko omislimo paket Panda Platinum Internet Security 2006.

Panda je na hitrostnem preizkusu posegla v sam vrh. Pri pregledovanju obsežne mape je bil program za skoraj 50 % hitrejši od najbližjega zasledovalca. Samo profesionalna različica programa AVG je med pregledovanjem manj obremenila procesor kot Pandin izdelek. Tudi vpliv na vsakdanje delo je sorazmerno majhen. Skratka, Panda Titanium Antivirus je zelo dober program, ki za povrh niti ni preveč drag. Žal pa je nekoliko samosvoj, saj ne omogoča izklopa pregledovanja stisnjenih ter arhivskih datotek. Tudi ravnanja z okuženimi datotekami mu ne moremo predpisati, ampak se jih loti po svoje.

Panda Titanium 2006 Antivirus+Antispyware

Kaj: Protivirusni in protivohunski program.

Izdeluje: Panda Software, www.pandasoftware.com.

Prodaja: Ribera, www.ribera.si.

Cena: 9990 tolarjev.

Za: Hiter pri pregledovanju diska, majhna dodatna obremenitev računalnika.

Proti: Ne preverja vseh datotek, ne omogoča izklopa pregledovanja stisnjenih in arhivskih datotek, svojeglav pri obravnavi okuženih datotek.

eTrust EZ Antivirus

Program EZ Antivirus prodaja podjetje Computer Associates, ki je zelo znano po svojih poslovnih programih, manj pa po rešitvah za domačega uporabnika. Ime programa naj bi poudarjalo, da ga je enostavno uporabljati, in temu lahko pritrdimo. Žal je celo preveč enostaven, saj ne ponuja praktično nobenih naprednejših nastavitev. To je za neizkušene uporabnike sicer dobro, a zahtevnejši bodo posegli po konkurenčnih programih. Sicer lahko EZ Antivirus dodobra preizkusimo, saj je preizkusna različica na voljo kar za vse leto. Domnevamo, da poskuša podjetje s tem pospešiti prodajo drugih programov za varno delo na domačem računalniku, na voljo pa je tudi paket Internet Security Suite.

Po namestitvi se v sistemski vrstici prikažeta dve ikoni. Prek prve nadzorujemo delovanje protivirusnega programa, druga pa (podobno kot pri McAfeejevem VirusScanu) odpre varnostni center, ki nadomesti Microsoftovega in prikazuje tudi eTrustove programe, ki niso nameščeni, kar se nam zdi zapravljanje delovnega prostora, pa tudi zmede manj veščega uporabnika.

Vmesnik EZ Antivirusa je enostaven in pregleden. Program omogoča sprotno zaščito in pregledovanje na zahtevo. Zaščito elektronske pošte lahko samo vklopimo ali izklopimo, ne moremo pa nastaviti nič drugega. Na hitrostnem preizkusu se je program zelo solidno obnesel, pa tudi procesor ni bil praktično skoraj nič dodatno obremenjen.

CA e-Trust EZ Antivirus

Kaj: Protivirusni program.

Izdeluje: CA, www.ca.com.

Prodaja: CA Slovenija, www.ca.com/si; enaA, www.enaa.com.

Cena: 3990 tolarjev.

Za: Cena, hitrost, obremenitev procesorja, enoletno preizkusno obdobje.

Proti: Premalo nastavitev za naprednega uporabnika.

Dr.Web

Poleg Kasperskega prihaja iz Rusije še en protivirusni program. Ponaša se z nenavadnim imenom, Dr.Web. Kupimo ga lahko v spletu, različica s preizkusnim registracijskim ključem pa deluje 20 dni in jo lahko namestimo enkrat na štiri mesece.

Program ima pregleden vmesnik, v sistemsko vrstico naseli kar tri ikone, pa še eno na namizje. S klikom slednje začnemo pregled na zahtevo. Nastavitve so obsežne, a se v njih ne izgubimo. Poleg sprotnega pregledovanja in iskanja virusov na zahtevo ima Dr.Web še modul za pregledovanje prispele in odhodne elektronske pošte. V priponkah išče vohunske programe, klicatelje, orodja za razbijanje gesel in podobno sumljive programe.

Pri preizkušanju smo ugotovili, da je imel Dr.Web precejšnje težave pri delovanju. Pri iskanju virusov sicer ni bil najpočasnejši, zato pa se mu je hudo zatikalo pri kopiranju mape na disk ob vključenem pregledovanju arhivskih ter stisnjenih datotek. Za kopiranje mape velikosti 100 MB je porabil skoraj pol ure. Program se je enako obnašal po vnovični namestitvi v svežo kopijo Windows XP. Tudi med manj zahtevnim delom si Dr.Web večkrat popolnoma prisvoji procesorske zmogljivosti.

Dr.Web 4.33

Kaj: Protivirusni program.

Izdeluje in prodaja: Dr.Web, www.drweb.com.

Cena: 26 evrov, 18 evrov podaljšanje naročnine za 1 leto.

Za: Cena, pregledni vmesnik.

Proti: Težave pri sprotnem pregledovanju stisnjenih datotek, pogosta prisvojitev procesorskih zmogljivosti.

G-Data AntiVirusKit 2006

Nemško podjetje G-Data je v naših krajih precej neznano. Med njihovimi izdelki je tudi protivirusni program AntiVirusKit ali AVK. Program nima lastnega pregledovalnega stroja (antivirus engine), zato pa sta vgrajena kar dva, sposojena od Kasperskega in BitDefenderja. Kasperskemu je namenjena prva obrambna linija, lahko pa se sami odločimo, kateremu stroju bolj zaupamo. Privzeto program uporablja oba. Očitno igrajo Nemci na karto zanesljivosti, saj naj bi ob tako okrepljeni obrambi le malokateremu virusu uspelo okužiti naš računalnik. Seveda pa opravi program dvakrat več dela. Posodabljati mora virusne podpise obeh vzhodnih izdelovalcev, pa tudi vsako datoteko mora dvakrat prečesati. Dvojno delo smo seveda zaznali, kljub temu pa AVK ni bil najpočasnejši program na našem preizkusu.

Program zmore sproti pregledovati vse vrste datotek, tudi stisnjene in arhivske. Med njimi išče klicatelje, vohunske programe ter sumljive programe, namenjene za nadzor računalnika na daljavo. Na zahtevo zna poleg diska in diskete preveriti tudi optični nosilec CD-ROM.

G-Data AntivirusKit 2006

Kaj: Protivirusni program.

Izdeluje in prodaja: G-Data, www.g-data.de.

Cena: 50 evrov (spletna trgovina).

Za: Uporaba dveh pregledovalnih strojev.

Proti: Dvakratno opravljeno delo.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!
Prijava

Komentirajo lahko le prijavljeni uporabniki